
Модификация модуля Metasploit для RCE в консоли Ruby On Rails CVE-2015-3224
Это модуль metasploit для Metasploit.
Да, он входит в состав metasploit. Но с этим модулем вы не можете получить произвольное выполнение команд.
То есть с его помощью можно установить только reverse/bind shell payloads. Мне нужно было выполнять команды прямо в оболочке. Поэтому я модифицировал модуль metasploit таким образом, что теперь он может выполнять одиночные команды в системе.
Чтобы установить этот модуль, вы можете запустить скрипт автоматической установки, который я разработал для быстрой установки в ваш metasploit.
./install.sh
Затем эксплойт окажется в вашем фреймворке metasploit! Просто найдите его с помощью "search ruby-on-rails" или "search cve-2015-3224"

У меня нет прав на этот CVE, равно как и на сам модуль metasploit. Это просто хак, который я сделал, чтобы он соответствовал моим потребностям, и, возможно, это то, что вы искали.